misskey-dev / misskey

🌎 A completely free and open interplanetary microblogging platform 🚀
https://misskey-hub.net/
GNU Affero General Public License v3.0
10.11k stars 1.38k forks source link

ロールによるモデレーションを強化(〇〇禁止系など) #14957

Closed Sayamame-beans closed 2 weeks ago

Sayamame-beans commented 2 weeks ago

Summary

どこかにissueありそうなのですが、上手く掘り起こせないので新規で開きます。 列挙した全てが必要とは限らないので、適宜実装されていくと良いなと思います。

Purpose

モデレーション強化

Do you want to implement this feature yourself?

samunohito commented 2 weeks ago
  • アクセストークンの発行数制限

に関連して、

とかもありな気がしております

Sayamame-beans commented 2 weeks ago

あ~ 取得系に限るようにするとかっていうのも面白いかもしれないですね → 一覧に追加しました

リクエスト許可・禁止

そっちの方が良さそうなので書き換えておきました。

CAT5NEKO commented 2 weeks ago

サードパーティとの関連でAPIに対して制限を設けるのが難しい場合には、現状ロール上でアクセストークンのライフタイムを設定する項目が無いようですので、トークンの有効期限を設定するロールを追加すると、長期的に攻撃に使われるようなケースに対応できるかもしれません。

kakkokari-gtyih commented 2 weeks ago

悉く #14646 に含まれていそうなのでそっちに寄せるか(そっちの方が分量も多い)

kakkokari-gtyih commented 2 weeks ago

Duplicate of #14646